<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Implementación de software seguro. Camino a la calidad by </title>
      <link>https://padlet.com/juank1990/juank1990</link>
      <description>Acompáñanos en este viaje </description>
      <language>en-us</language>
      <pubDate>2025-06-10 21:38:56 UTC</pubDate>
      <lastBuildDate>2025-06-11 17:09:25 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-uploads-usc1.storage.googleapis.com/3970341625/f3c7978ee9bcc8a89eb5372ccc6106ad/Icono_software.png</url>
      </image>
      <item>
         <title>¿Qué es el modelado de amenazas?</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3485659338</link>
         <description><![CDATA[<p>Ejercicio para encontrar vulnerabilidades de seguridad en una aplicación y su entorno. Consiste en crear una representación de una aplicación con todos sus componentes, para luego identificar los puntos débiles</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/afeeafe2b56a199ed482b7f851dd264e/Modelado.png" />
         <pubDate>2025-06-10 22:10:32 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3485659338</guid>
      </item>
      <item>
         <title>Pasos del modelado de amenazas</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3485661928</link>
         <description><![CDATA[<p>Necesitamos identificar lo siguiente: </p><ul><li><p>Los componentes de una aplicación, incluidos los servidores de bases de datos, los servidores web, las puertas de enlace, las bibliotecas y la interfaz de usuario.</p></li><li><p>Las formas en que esos componentes se conectan, como los protocolos utilizados para intercambiar datos y cualquier encriptación que proteja esos datos en tránsito.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/a40010afecd98a28b5b24a5b6d8e477d/Evaluar.png" />
         <pubDate>2025-06-10 22:17:33 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3485661928</guid>
      </item>
      <item>
         <title>Identificar fallos de seguridad en el desarrollo de la aplicación</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3485664164</link>
         <description><![CDATA[<p>Se establecen tanto las áreas<strong> </strong>susceptibles a ser vulneradas (debido a un ataque malicioso, pero también a accidentes); como el tipo de<strong> </strong>ataques conocidos que podrían resultar relevantes para el sistema.</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/739380815659f33df61ed62358f395ee/Identificar.png" />
         <pubDate>2025-06-10 22:22:00 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3485664164</guid>
      </item>
      <item>
         <title>Realizar cambios que corrijan esos fallos</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3485668836</link>
         <description><![CDATA[<p>Tomar las medidas necesarias para minimizar la probabilidad de que las amenazas detectadas en el paso anterior tengan lugar.</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/1ef0c85e64f65bff432a413cd3d39ff2/Mitigaci_n.png" />
         <pubDate>2025-06-10 22:33:04 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3485668836</guid>
      </item>
      <item>
         <title>Comprobar que esos cambios se han aplicado y que mitigan correctamente la amenaza</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3485671218</link>
         <description><![CDATA[<p>Ningún proceso de threat modeling es completo sin comprobar que las medidas tomadas son efectivas frente a las ciberamenazas detectadas. Dependiendo del activo a proteger, puede llevarse a cabo una auditoría, o la ejecución de la aplicación en un entorno de prueba.</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/e9cd3b18e002e1664482d329ce8079c8/Comprobaci_n.png" />
         <pubDate>2025-06-10 22:38:39 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3485671218</guid>
      </item>
      <item>
         <title>Video básico sobre modelamiento de amenazas</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3485673388</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.youtube.com/watch?v=MF4m5pdSy5Y" />
         <pubDate>2025-06-10 22:43:48 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3485673388</guid>
      </item>
      <item>
         <title>Metodologías de modelados de amenazas</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3486768095</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.youtube.com/watch?v=EGVpyFSK72E" />
         <pubDate>2025-06-11 14:09:49 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3486768095</guid>
      </item>
      <item>
         <title>Beneficios</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3486773613</link>
         <description><![CDATA[<ul><li><p>Seguridad por diseño para el lanzamiento de aplicaciones y software.</p></li><li><p>Detección de problemas o vulnerabilidades y reparación en etapas tempranas y de forma proactiva, con el ahorro de costes que esto supone.</p></li><li><p>Reducción de la superficie de ataque mediante un enfoque sistemático para detectar vulnerabilidades que otras metodologías pueden no tener en cuenta.</p></li><li><p>Ajuste de la protección más allá de las amenazas “estándar”, adaptando el proceso a las necesidades reales del activo o de la organización e identificando los requisitos de seguridad específicos.</p></li><li><p>Más capacidad de colaboración gracias a la visibilidad amplificada.</p></li><li><p>Facilita la toma de decisiones basadas en datos en materia de ciberseguridad, incluyendo decisiones en torno a la prioridad de la mitigación de amenazas y la asignación de recursos en ciberseguridad.</p></li><li><p>Capacidades para probar la postura de seguridad del activo o la organización, mediante documentación específica.</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/4de8eda7cd320c64d4516e3d6a3c551f/image.png" />
         <pubDate>2025-06-11 14:15:30 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3486773613</guid>
      </item>
      <item>
         <title>Buenas practicas para implementar un modelo de amenazas en una organización</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3486884094</link>
         <description><![CDATA[<ol><li><p>Incorpore el modelado de amenazas al principio del ciclo de vida del desarrollo: Abordar los riesgos de seguridad desde el principio puede reducir significativamente los costes de corrección y minimizar la probabilidad de que las vulnerabilidades lleguen a la producción.</p></li><li><p>Utilice un enfoque colaborativo: Involucre a múltiples partes interesadas, incluidos desarrolladores, expertos en seguridad y analistas empresariales. Las perspectivas diversas ayudan a identificar los riesgos que de otro modo podrían pasarse por alto.</p></li><li><p>Aproveche las herramientas automatizadas siempre que sea posible: Las herramientas automatizadas de modelado de amenazas pueden acelerar el proceso y garantizar la coherencia, sobre todo para sistemas grandes o complejos.</p></li><li><p>Actualice periódicamente el modelo de amenazas: Los modelos de amenaza deben tratarse como documentos vivos que evolucionan con el sistema. Las actualizaciones periódicas garantizan que siguen siendo precisas y relevantes.</p></li><li><p>Priorizar en función del riesgo: No todas las amenazas requieren una acción inmediata. Utilice técnicas de evaluación de riesgos para centrarse primero en los problemas más críticos, garantizando un uso eficiente de los recursos.</p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/df51751834876d4d871a9964e7ad6f70/Buenas_practicas.png" />
         <pubDate>2025-06-11 16:10:59 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3486884094</guid>
      </item>
      <item>
         <title>Referencias</title>
         <author>juank1990</author>
         <link>https://padlet.com/juank1990/juank1990/wish/3486910544</link>
         <description><![CDATA[<ul><li><p>Cloudlflare, ¿Que es el modelado de amenazas, <a rel="noopener noreferrer nofollow" href="https://www.cloudflare.com/es-es/learning/security/glossary/what-is-threat-modeling/">https://www.cloudflare.com/es-es/learning/security/glossary/what-is-threat-modeling/</a></p></li><li><p>25 de septiembre de 2024, s2grupo, Threat modeling: claves y técnicas del modelado de amenazas, <a rel="noopener noreferrer nofollow" href="https://s2grupo.es/threat-modeling-claves-y-tecnicas-del-modelado-de-amenazas/">https://s2grupo.es/threat-modeling-claves-y-tecnicas-del-modelado-de-amenazas/</a></p></li><li><p>Productividad laboral, 31 de agosto de 2023, Los beneficios laborales y su importancia en una compañía, <a rel="noopener noreferrer nofollow" href="https://scmlatam.com/blog/que-son-beneficios-laborales/">https://scmlatam.com/blog/que-son-beneficios-laborales/</a></p></li><li><p>¿Qué es el modelado de amenazas?, <a rel="noopener noreferrer nofollow" href="https://www.purestorage.com/es/knowledge/what-is-threat-modeling.html#:~:text=Un%20modelo%20de%20amenaza%20es,los%20riesgos%20para%20la%20ciberseguridad">https://www.purestorage.com/es/knowledge/what-is-threat-modeling.html#:~:text=Un%20modelo%20de%20amenaza%20es,los%20riesgos%20para%20la%20ciberseguridad</a>.</p></li><li><p>Auditool, 05 de enero de 2011, 10 buenas prácticas para mejorar los procesos en nuestras organizaciones, <a rel="noopener noreferrer nofollow" href="https://www.auditool.org/blog/control-interno/diez-buenas-practicas-para-mejorar-los-procesos-en-nuestras-organizaciones">https://www.auditool.org/blog/control-interno/diez-buenas-practicas-para-mejorar-los-procesos-en-nuestras-organizaciones</a></p></li><li><p>Jorge Romina, 30 de abril de 2020, Referencias Bibliográficas: cómo citar medios digitales en formato APA 2020, <a rel="noopener noreferrer nofollow" href="https://rominajorge.com/2020/04/30/referencias-bibliograficas-como-citar-medios-digitales/">https://rominajorge.com/2020/04/30/referencias-bibliograficas-como-citar-medios-digitales/</a></p></li><li><p>Uniconlabs, <a rel="noopener noreferrer nofollow" href="https://www.flaticon.es/icono-gratis/desarrollo-de-software_11676295">https://www.flaticon.es/icono-gratis/desarrollo-de-software_11676295</a></p></li><li><p>Ciber 4 all team, 17 de abril de 2023, Las 6 claves del modelado de amenazas, <a rel="noopener noreferrer nofollow" href="https://www.tarlogic.com/es/blog/modelado-de-amenazas/">https://www.tarlogic.com/es/blog/modelado-de-amenazas/</a></p></li><li><p>AntiFraude Cybersecurity, 9 de julio de 2022, ¿En qué consiste el modelamiento de amenazas? ¡AntiFraude te enseña!, <a rel="noopener noreferrer nofollow" href="https://www.youtube.com/watch?v=MF4m5pdSy5Y">https://www.youtube.com/watch?v=MF4m5pdSy5Y</a></p></li><li><p>Cyber Security Entertainment, 11 de mayo de 2019, 6 x Threat Modeling (SDL, STRIDE, DREAD, VAST, TRIKE, PASTA), <a rel="noopener noreferrer nofollow" href="https://www.youtube.com/watch?v=EGVpyFSK72E">https://www.youtube.com/watch?v=EGVpyFSK72E</a></p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3970341625/8fcb20cac02adae919ff1e2666daab28/Referencias.png" />
         <pubDate>2025-06-11 16:46:12 UTC</pubDate>
         <guid>https://padlet.com/juank1990/juank1990/wish/3486910544</guid>
      </item>
   </channel>
</rss>
